NIS2

Co je NIS2 a co to znamená pro organizace v ČR

NIS2 je evropská směrnice o kybernetické bezpečnosti (Directive (EU) 2022/2555), která napříč EU výrazně zvyšuje požadavky na řízení kybernetických rizik. Jejím cílem je posílit odolnost organizací a klíčových služeb vůči incidentům, sjednotit minimální standardy a nastavit jasnou odpovědnost vedení za bezpečnost.

V České republice je NIS2 transponována do národní legislativy novým zákonem č. 264/2025 Sb. o kybernetické bezpečnosti, který je účinný od 1. listopadu 2025. Praktické informace k českému rámci zveřejňuje NÚKIB v průvodci novým zákonem.


Proč
odolnost a bezpečnost služeb

Jak
řízení rizik + opatření + důkazy

Kdo
odpovědnost vedení + role

Odkazy: Text směrnice NIS2 (EUR-Lex)  |  Průvodce novým zákonem (NÚKIB)

Koho se NIS2 typicky týká

NIS2 rozšiřuje okruh regulovaných subjektů a pracuje s kategoriemi „zásadní“ a „důležité“ subjekty. Konkrétní dopad závisí na oboru, typu poskytovaných služeb a roli v dodavatelském řetězci. Proto je klíčové včas určit, zda do režimu povinností spadáte a v jakém rozsahu.


Obor a služby
klíčové služby pro společnost

Velikost a význam
dopad na dostupnost a provoz

Dodavatelský řetězec
závislosti, outsourcing, SaaS

Praktický důvod, proč to řešit včas: i pokud nejste regulováni přímo, můžete být povinnosti vystaveni nepřímo jako dodavatel regulované organizace (smluvní požadavky, audity, bezpečnostní doložky, reakční lhůty).

Hlavní oblasti požadavků NIS2 (co se bude hodnotit v praxi)

NIS2 staví kybernetickou bezpečnost na řízení rizik, odpovědnosti a prokazatelnosti. Nejde o „papírové“ splnění, ale o to, aby opatření fungovala v reálném provozu a organizace uměla doložit jejich zavedení i účinnost.

  • Odpovědnost vedení (governance): dohled, schvalování, jasné role a odpovědnosti za kybernetickou bezpečnost.
  • Řízení kybernetických rizik: opatření musí odpovídat rizikům a být průběžně udržována (procesy i technologie).
  • Incident management a hlášení: schopnost detekovat incidenty, řídit reakci a plnit ohlašovací povinnosti v definovaných lhůtách.
  • Dodavatelé a supply chain: řízení rizik se vztahuje i na externí služby, závislosti a klíčové dodavatele.
  • Kontinuita provozu: připravenost na výpadky, obnova, zálohování, krizové scénáře a cvičení.

Procesy
role, incidenty, změny, dodavatelé, kontinuita

Technologie + důkazy
monitoring, logy, obnova, evidence, kontrola účinnosti

Co doporučujeme jako první krok

Nejrychlejší cesta k jistotě je postup „od rámce k praxi“: nejdříve určit dopad povinností, potom zmapovat co chráníte, porovnat stav s požadavky a nastavit prioritní plán. Tím se vyhnete zbytečným investicím a zároveň získáte auditovatelný směr.

  • Rychlé určení režimu povinností: zda spadáte do NIS2 a v jakém rozsahu.
  • Inventář aktiv a služeb: co je kritické pro provoz a co je potřeba chránit.
  • GAP analýza: porovnání současného stavu s požadavky zákona a prioritizace „co chybí“.
  • Plán opatření: 3–5 rychlých kroků + střednědobý plán implementace (procesy, dokumentace, technická opatření, školení).

Krok 1
dopad a režim

Krok 2
inventář

Krok 3
GAP

Krok 4
plán opatření


Chcete rychle vyhodnotit dopad NIS2 na vaši organizaci?
Napište nám na Tato e-mailová adresa je chráněna před spamboty. Pro její zobrazení musíte mít povolen Javascript. a domluvíme úvodní konzultaci.

CENTR GROUP a.s.
je váš partner pro bezpečnostní, technické
a energetické služby s důrazem na
kvalitu, inovace a spolehlivost.

Podmínky používání web stránky

Politika používání souborů cookie

Omezení odpovědnosti

Kontaktujte nás

Adresa spoločnosti